Roteiro do Azure DevOps


NovidadesComunidade de DesenvolvedoresBlog de DevOpsDocumentação


Roteiro do produto

Esta lista de funcionalidades é uma espiada em nosso plano de desenvolvimento. Ele identifica alguns dos recursos significativos em que estamos trabalhando atualmente e um prazo estimado para quando você pode esperar vê-los. Não é abrangente, mas destina-se a fornecer alguma visibilidade sobre os principais investimentos. No topo, você encontrará uma lista de nossas grandes iniciativas multi trimestrais e os recursos nos quais elas se dividem. Mais adiante, você encontrará a lista completa de recursos significativos que planejamos.

Cada recurso está vinculado a um artigo onde você pode aprender mais sobre um item específico. Esses recursos e datas são os planos atuais e estão sujeitos a alterações. As colunas Cronograma refletem quando o recurso deverá estar disponível.

Iniciativas

Revisões de código Copilot para Azure DevOps

Revisões de código do Copilot para Azure DevOps traz revisões de pull request assistidas por IA para o Azure Repos. Durante a revisão, Copilot analisa alterações de solicitação de pull e posta comentários com possíveis problemas e aprimoramentos sugeridos para que as equipes possam identificar problemas anteriormente e fortalecer a qualidade do código antes da mesclagem. A experiência foi projetada para organizações que continuam a se basear em Azure Repos.

Esse recurso está atualmente em versão prévia pública limitada.

Recurso Trimestre
Revisões de código do Copilot para o Azure Repos (visualização pública limitada) Concluído 2º trimestre de 2026
Revisões de Código do Copilot para Azure Repos (prévia pública) 3º trimestre de 2026
Melhorias na configuração inicial e na habilitação das revisões de código do Copilot nos níveis de organização, projeto e repositório 3º trimestre de 2026
Suporte para instruções de Copilot 3º trimestre de 2026
Revisões automáticas de código para novas solicitações de pull 3º trimestre de 2026
Cancelar execução da revisão de código do Copilot 3º trimestre de 2026
Suporte para pools de DevOps gerenciados 3º trimestre de 2026

GitHub Advanced Security para Azure DevOps

GitHub Segurança Avançada para Azure DevOps (GHAzDO) traz recursos de segurança adicionais para Azure DevOps sob uma licença adicional. Qualquer administrador de coleção de projetos agora pode habilitar a Segurança Avançada para sua organização, projetos e repositórios a partir das Configurações do Projeto ou das Configurações da Organização.

Os principais recursos do GitHub Advanced Security para Azure DevOps são:

  • Escaneamento de Segredos: Detecte e corrija segredos de texto plano em seus repositórios Git. Se a proteção por push estiver habilitada, ela também detectará e bloqueará os segredos antes que eles sejam enviados por push para seus repositórios.
  • Verificação de código: Pesquise possíveis vulnerabilidades de segurança e erros de codificação em seu código usando o CodeQL ou uma ferramenta de terceiros.
  • Verificação de dependência: Detecte e alerte quando seu código depende de um pacote não seguro e receba diretrizes simples de correção.

Saiba mais sobre como configurar GitHub Advanced Security para Azure DevOps em nosso documentation.

Os próximos recursos que esperamos fornecer incluem:

Recurso Trimestre
Corrija automaticamente as vulnerabilidades de verificação de dependência detectadas com as atualizações de segurança do Dependabot Futuro

Minimizando os riscos associados ao roubo de credenciais

Azure DevOps dá suporte a vários mecanismos de autenticação diferentes, incluindo autenticação básica, PATs (tokens de acesso pessoal), SSH e tokens de acesso Microsoft Entra ID (anteriormente Azure Active Directory). Esses mecanismos não são criados igualmente de uma perspectiva de segurança, especialmente quando se trata do potencial de roubo de credenciais. Por exemplo, o vazamento não intencional de credenciais, como Tokens de Acesso Pessoais (PATs), pode permitir que atores mal-intencionados entrem em organizações Azure DevOps, onde podem obter acesso a ativos críticos, como código-fonte, redirecionar-se para ataques na cadeia de suprimentos ou até mesmo comprometer a infraestrutura de produção. Para minimizar os riscos de roubo de credenciais, concentraremos nossos esforços nos próximos trimestres nas seguintes áreas:

  • Permita que os administradores melhorem a segurança da autenticação por meio de políticas do painel de controle.

  • Reduzindo a necessidade de PATs e outros segredos roubáveis, adicionando suporte para alternativas mais seguras.

  • Aprofundamento da integração do Azure DevOps com Microsoft Entra ID para dar melhor suporte a seus vários recursos de segurança.

  • Evitando a necessidade de armazenar segredos de produção em conexões de serviço Azure Pipelines.

Recurso Trimestre
Avaliação contínua do acesso Futuro
Utilização de tokens Entra vinculados ao dispositivo no Azure DevOps Futuro
Desativação do emissor da federação de identidade de carga de trabalho no Azure DevOps 2º trimestre de 2027
Desativação do emissor da federação de identidade de carga de trabalho do Azure DevOps para aplicativos multilocatários Futuro

Migrar para Pools de DevOps Gerenciados

Os Pools de DevOps Gerenciados são uma evolução dos pools de agentes do Conjunto de Dimensionamento de Máquinas Virtuais do Azure DevOps. Ele fornece melhor escalabilidade e confiabilidade do pool, simplifica o gerenciamento de pool e permite que você use as imagens de VM de agentes hospedados Microsoft em VMs Azure personalizadas. Você pode ler mais sobre pools de DevOps gerenciados aqui. Os recursos para dar suporte a novos cenários serão adicionados aos pools de DevOps gerenciados e não aos pools do conjunto de dimensionamento de máquinas virtuais. Os Pools de DevOps Gerenciados geralmente estão disponíveis, portanto, você pode migrar seus pools do Conjunto de Dimensionamento de Máquinas Virtuais para Pools de DevOps Gerenciados e usá-los para fluxos de trabalho de produção, sempre que possível.

Você encontrará o roteiro detalhado aqui.

YAML e pipelines de versão apresentam paridade de recursos

Nos últimos anos, todos os nossos investimentos em dutos foram na área de dutos YAML. Além disso, todas as nossas melhorias de segurança foram para pipelines YAML. Por exemplo, com os pipelines YAML, o controle sobre recursos protegidos (como repositórios, conexões de serviço etc.) fica nas mãos dos proprietários dos recursos. Isso, em vez de ficar nas mãos dos autores dos pipelines. Os tokens de acesso a tarefas usados em pipelines YAML são restritos a repositórios específicos definidos no arquivo YAML. Esses são apenas dois exemplos de recursos de segurança disponíveis para pipelines YAML. Por esses motivos, recomendamos usar pipelines YAML em vez de clássicos. A adoção do YAML em vez do clássico tem sido significativa para os builds (CI). No entanto, muitos clientes continuaram a usar os pipelines clássicos de gerenciamento de versões no YAML para as versões (CD). A principal razão para isso é a falta de paridade em vários recursos de CD entre as duas soluções. No ano passado, abordamos várias lacunas nessa área, principalmente em Verificações. As verificações são o principal mecanismo nos pipelines do YAML para restringir a promoção de um build de um estágio para outro. Continuaremos a resolver lacunas em outras áreas ao longo do próximo ano. Nosso foco será na experiência do usuário, rastreabilidade e ambientes.

Recurso Trimestre
Rastreabilidade no nível de fase 1º trimestre de 2027
Execução de etapas sob demanda e fora de ordem 1º trimestre de 2027
Conexões de serviço em verificações Futuro
Verifica a extensibilidade Futuro

Melhorias no Azure Test Plans

Azure DevOps fornece uma variedade de ferramentas de teste e integrações para dar suporte a diferentes necessidades de teste. Entre elas estão os testes manuais, testes automatizados e testes exploratórios. A plataforma permite a criação e o gerenciamento de planos de teste e conjuntos de testes, que podem ser usados para acompanhar testes manuais para sprints ou marcos. Além disso, Azure DevOps integra-se com pipelines de CI/CD, habilitando a execução e os relatórios de teste automatizados.

Estamos aumentando nossos investimentos nessa área em resposta aos comentários de nossa base de clientes mais ativa. Nosso foco estará nos seguintes aspectos do gerenciamento de testes: aprimorar a rastreabilidade dos testes de ponta a ponta, estender o suporte para várias linguagens de programação e estruturas para testes automatizados em Planos de Teste; remodelar fluxos de trabalho e experiências para consumir execuções de teste e resultados de teste.

Abaixo, você encontrará vários investimentos que planejamos entregar como parte desta iniciativa:

Recurso Trimestre
Suporte para JavaScript (Playwright) em Azure Test Plans 1º trimestre de 2027
Melhorar a confiabilidade e o desempenho das extensões do navegador do Azure Test Plans' Futuro

Todos os recursos

Azure DevOps Services

Período de tempo Recurso Área
3º trimestre de 2026 Pesquisa de commits Geral
Servidor MCP remoto do Azure DevOps (GA) Geral
Mostrar anotações de solicitação de pull em cartões Boards
Ações de anexo em massa no Azure Boards Boards
Revisões de código do Copilot para Azure Repos (versão prévia pública) Repos
Grandes agentes hospedados Pipelines
Controle o acesso aos repositórios GitHub Pipelines
Rastreabilidade no nível de fase Pipelines
Execução de etapas sob demanda e fora de ordem Pipelines
Melhorar a confiabilidade e o desempenho das extensões do navegador do Azure Test Plans' Test Plans
Suporte para JavaScript (Playwright) em Azure Test Plans Test Plans
Copilot Autofix para alertas de análise de código (prévia pública) GitHub Advanced Security para Azure DevOps
Detecções de segurança de IA para idiomas não compatíveis com CodeQL GitHub Advanced Security para Azure DevOps
Futuro Auditar GA Geral
Mover sua organização para uma geografia diferente (movimentação geográfica) Geral
Políticas para desabilitar métodos de autenticação Geral
Pesquisa de relações públicas Geral
Relatar o status do estágio do YAML no controle de implantação nos itens de trabalho Boards
Rastrear clonagem de repositório Repos
Capacidade de executar as tarefas na próxima versão do Node disponível se direcionada
versão não está disponível
Pipelines
As tarefas do Box dão suporte ao Node.js 24 Pipelines
Desativar os Nós 6, 10 e 16 do agente Pipelines
Integração de pipeline de build contínuo para de Execução de Caso de Teste Test Plans
Suporte para Java (Playwright) no Plano de Teste do Azure Test Plans
Suporte para Python (UnitTest e Robot) no Azure Test Plans Test Plans
Suporte para PHP (PHPUnit & Pest) em Azure Test Plans Test Plans
Lógica personalizável de detecção de testes instáveis Test Plans
Suporte à atualização de segurança do Dependabot GitHub Advanced Security para Azure DevOps
Integração de código para nuvem com Defender para Nuvem GitHub Advanced Security para Azure DevOps
A configuração padrão do CodeQL é executada no acionamento por pull request GitHub Advanced Security para Azure DevOps
Copilot Autofixo para alertas de verificação de dependência GitHub Advanced Security para Azure DevOps
Tarefa de promoção de pacotes no Azure Pipelines Artifacts
Deprecar tarefas antigas do Azure Artifacts no Azure Pipelines e adotar como padrão as novas tarefas somente de autenticação Artifacts

Azure DevOps Server

Período de tempo Recurso Área
Futuro Políticas para desabilitar métodos de autenticação Geral
Pesquisa de substring Geral
Pesquisa de commits Geral
Pesquisa de relações públicas Geral
Novo Hub de Conselhos Boards
Editor de markdown para campos de várias linhas de item de trabalho Boards
Rastrear clonagem de repositório Repos
Parar de enviar executores do Node 6 e do Node 10 com o agente Pipelines
Fornecer suporte a aplicativo Pipelines com o GitHub Enterprise Pipelines
Conexões de serviço em verificações Pipelines
Verifica a extensibilidade Pipelines
Tarefa de promoção de pacotes no Azure Pipelines Artifacts
Deprecar tarefas antigas do Azure Artifacts no Azure Pipelines e adotar como padrão as novas tarefas somente de autenticação Artifacts
Parâmetro global do painel Relatório
Modelo de painel Relatório
Integração de pipeline de build contínuo para de Execução de Caso de Teste Test Plans
Histórico de resultados de caso de teste avançado Test Plans
Resultado do teste mais recente nos requisitos Test Plans
Link direto do item de trabalho do plano de teste para a página de planos de teste Test Plans
Pausar automaticamente a execução de um caso de teste manual Test Plans
Retomar casos de teste pausados por padrão Test Plans
Desfazer etapa de teste no runner da Web e de desktop Test Plans
Exportar casos de teste com colunas personalizadas em XLSX Test Plans
Restaurar planos de teste e conjuntos de testes excluídos usando a API REST Test Plans
Exibir o estado do caso de teste na guia Executar Test Plans
Novo Diretório de Planos de Teste Test Plans
Nova experiência de execução de teste Test Plans
Painel de resultados do ponto de teste aprimorado Test Plans
Suporte ao Java (JUnit) nos Azure Test Plans Test Plans
Support para JavaScript (Jest) em Azure Test Plans Test Plans
Suporte para Python (UnitTest e Robot) no Azure Test Plans Test Plans
Suporte para JavaScript (Playwright) em Azure Test Plans Test Plans
Suporte para PHP (PHPUnit & Pest) em Azure Test Plans Test Plans
Suporte para Java (Playwright) no Plano de Teste do Azure Test Plans
Lógica personalizável de detecção de testes instáveis Test Plans

Como fornecer comentários

Adoraríamos ouvir o que você pensa sobre esses recursos. Relate quaisquer problemas ou sugira um recurso por meio de Developer Community.

Fazer uma sugestão

Você também pode receber conselhos e suas perguntas respondidas pela comunidade no Stack Overflow.